The UNIX and Linux Forums  
Здравствуйте и добро от Соединенных Штатов UNIX и Linux Форумы! Благодарим Вас за посещение и вступления нашей мирового сообщества.

Go Back   В UNIX и Linux Форумы > Специальный форум > UNIX и Linux приложений > Комплекс обработки событий RSS Новости
.
Google unix.com



Комплекс обработки событий RSS Новости Агрегированные RSS новости ВИС, ESP и EP.

Подробнее UNIX и Linux Темы форума можно найти полезные
Нить Резьба для начинающих Форум Ответы Последнее сообщение
OWASP AppSec Asia 2008: Прокси кэши и безопасности веб-приложений iBot Комплекс обработки событий RSS Новости 0 10-03-2008 07:10 AM
Прокси-кэши имеют сложный угрозы для Internet Security iBot IT Security RSS 0 09-26-2008 12:30 AM
Консультативный безопасности Microsoft (956187): Рост угрозы для подмены DNS уязвимости iBot Рекомендации по безопасности (RSS) - Microsoft 0 07-25-2008 01:20 PM
Консультативный безопасности Microsoft (953818): Blended от угрозы нападения с применением комбинированных Apple iBot Рекомендации по безопасности (RSS) - Microsoft 0 06-06-2008 08:40 PM
Десятку угроз на 2008 год (часть 4) - The Number One угрозы iBot Комплекс обработки событий RSS Новости 0 11-19-2007 02:50 PM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered By Powered by Google
 
LinkBack Резьба Инструменты Искать в этом Thread Оценить Thread Режимы дисплея
Old 10-05-2008
iBot's Avatar
iBot iBot is offline
Форум Робот Girl
  
 

Регистрация: Sep 2000
Сообщений: 22181
Прокси-кэши имеют сложный угрозы для Internet Security

Тим Bass
10-05-2008 03:41 AM
Прокси тайников, в сочетании с плохо написана сессии управления кодом, легко приводит к серьезным безопасности недостатки аналогично тому, как мы подчеркнули в Новая брешь в безопасности в Документах Google выявил.

Веб-разработчики имеют никакого контроля над прокси кэширует в Интернете. Тем не менее, разработчики имеют контроль над кодом они пишут, и их администратора группы контроля конфигурации своих веб-серверах. Разработчики должны взять на себя наихудший сценарий Интернет с агрессивными Интернет кэша политики управления, которые служат кэшированных данных по экономической и производительностью.

Как следствие, этот факт их жизни в Интернете иногда приводит к нескольким веб-клиентов направляются же Set-Cookie HTTP заголовка, например .* кэширования прокси-серверов должны получить новый маркер для каждого нового клиента. В идеале, прокси кэширует не должны кэш сессии управления печенье и распределять кэшированные печенье к нескольким клиентам. Тем не менее, разработчики приложений не может предположить, что прокси-сервер кэширует хорошо вел себя, особенно для приложений, где безопасность и неприкосновенность частной жизни не требуется.

Веб-разработчики могут не знать, является ли их содержание потребляется непосредственно или через прокси-кэша. Разработчики также не можем предположить, что HTTP ответов будут доставлены на запланированную браузера. Кроме того, разработчики не могут быть уверены в том, что в браузере даже получает в содержании .* Так, например, идентификатор сеанса выдается клиенту получает использовали в то время как действительные или пока не истек, и брошенных. Если он служил, и выступил в ответ на незашифрованное HTTP GET запрос, то нет гарантии будет потребляемых предполагаемая веб-браузер.

В идеале, SSL должна быть использована на всех веб-операций, требующих конфиденциальности и неприкосновенности частной жизни, в том числе наших последних Документов Google нарушения.* С другой стороны, даже SSL не понятный. Например, многие веб-разработчики не правильно настроить "Кодированные Сессии Только" маркеры собственности. Это неправильно настроено "защищенная" серверов направит HTTPS печенье в открытом, незашифрованном виде.

Там будут драконы ...


Примечание: Reposted от (ISC) 2 блога. </ P>

Источник ...
Closed Thread

Закладки

Резьба Инструменты Искать в этом Thread
Искать в этом Thread:

Расширенный поиск
Режимы дисплея Оценить эту ветку
Оценить эту ветку:

Отправка Правила
Вы не может Начать новую нитей
Вы не может Почтовые ответы
Вы не может Почтовые вложения
Вы не может Редактировать Ваши сообщения

BB код быть На
Смайлики являемся На
[IMG] код На
HTML-код Вне
Trackbacks являемся На
Pingbacks являемся На
Refbacks являемся На




Часовой пояс GMT -4. Текущее время 04:21 AM.


Powered By: Справка, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Язык Переводы на питание от .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
В UNIX и Linux форумы Содержание Copyright © 1993-2009. Все права Reserved.Ad управления по RedTyger

Содержание соответствующие URL-адреса в vBSEO 3.2.0